Versatile AI Risk Assessment

KI‑Risiken verstehen, nachvollziehbar bewerten und souverän steuern

Versatile AI Risk Assessment führt Systemkontext, Bedrohungen, Kontrollen, EU AI Act und DSGVO in einem durchgängigen Assessment zusammen. Sie erhalten eine klare Risikoeinstufung, priorisierte Maßnahmen und ein prüffähiges Nachweispaket für Freigaben, interne Prüfungen und Kundenfragen.

  • Systemkontext, Bedrohungen und Kontrollen in einem Assessment
  • EU AI Act und DSGVO strukturiert eingeordnet
  • Risikoeinstufung, Maßnahmen und Nachweise direkt weitergeben
Das Ergebnis

Von der Bewertung zur belastbaren Entscheidungsgrundlage

Versatile AI Risk Assessment verbindet Risikoeinstufung, priorisierte Maßnahmen und regulatorische Einordnung mit den Nachweisen, die Ihre Teams für Freigaben, Prüfungen und die weitere Bearbeitung benötigen.

Beispiel‑Auswertung aus dem Demo‑Assessment: Kennzahlen, Risikomatrix und nach Restrisiko sortierte Bedrohungen. Beispieldaten.
  • Risiken vergleichbar eingeordnetInhärentes Risiko, Restrisiko und Bearbeitungsstand je KI‑System auf einen Blick.
  • Handlungsbedarf priorisiertKritische Bedrohungen, fehlende Kontrollen und offene Maßnahmen werden sichtbar und lassen sich gezielt bearbeiten.
  • Regulatorische Einordnung dokumentiertRolle, Risikoklasse, Pflichten sowie DSGVO- und DSFA‑relevante Punkte bleiben nachvollziehbar festgehalten.
  • Nachweise anschlussfähig ausgegebenPDF‑Berichte, XLSX, CSV und JSON sowie Anbindungen an EAM- und ITSM‑Systeme für Freigaben, Prüfungen und die weitere Bearbeitung.
Community Edition

Ausprobieren, frei weiterarbeiten, Module laden

Die Live‑Demo ist bereits die vollständige Community Edition. Ihr Arbeitsstand bleibt lokal im Browser und lässt sich als versionierte Projektdatei sichern und wieder importieren. Nutzen Sie die Anwendung frei für persönliche Arbeit, Bildung, Forschung und Nonprofit.

Live‑Demo

Direkt im Browser ausprobieren

Öffnen Sie die Anwendung ohne Anmeldung im Browser: Bedrohungen bewerten, EU AI Act und DSGVO einordnen, PDF‑Bericht erzeugen. Sie arbeiten dabei mit der vollständigen Anwendung und einem Beispielprojekt.

Benutzerhandbuch: die Anwendung Schritt für Schritt erklärt Wissensbasis: Bedrohungskatalog mit Gegenmaßnahmen und belegten Quellen EU‑AI‑Act‑Schnellprüfer: Ihr KI‑System in einer Minute einordnen Interaktive Auswertungen: den Bedrohungskatalog aus zehn Blickwinkeln

Vollanwendung

Frei weiterarbeiten

Wählen Sie das Risikomodell; beide Ausgaben nutzen dieselben Kataloge und speichern ihre Arbeitsstände getrennt.

Standardmodell (additiv)

Fein abgestufte Risikowerte von 0 bis 11 aus Schutzbedarf, Eintrittswahrscheinlichkeit und Ausnutzbarkeit. Für differenziertes Vergleichen und Priorisieren.

Ohne Beispielprojekt starten

3×3-Matrix‑Edition

Die klassische Matrix aus Eintrittswahrscheinlichkeit und Auswirkung in je drei Stufen. Für die Arbeit mit dem etablierten dreistufigen Raster.

Ohne Beispielprojekt starten

Das Beispielprojekt zeigt die Methodik an einem vollständig ausgefüllten Assessment und lässt sich in der Anwendung jederzeit entfernen. PDF‑Berichte tragen ein Community‑Wasserzeichen.

Kostenlose Downloads

Einzelne Fachbereiche als Module

Jedes Modul der Vollanwendung gibt es auch einzeln: kostenlos, als einzelne HTML‑Datei, vollständig lokal im Browser.

  • KI‑Risiko‑Check

    Bedrohungs- und Risikoanalyse mit 52 kuratierten Bedrohungen, Risiko‑Matrizen und Baseline‑Vergleich.

  • EU‑KI‑VO‑Check

    Geführte Einwertung nach der EU‑KI‑Verordnung bis zur EU‑Risikoklasse, mit Pflichtenkatalog und Fristen.

  • DSGVO‑Check

    Datenschutz‑Einwertung mit DSFA‑Vorprüfung: 93 Fragen in 10 Sektionen und rollengeschnittener Pflichtenstand.

Für den kommerziellen Einsatz stehen die Vollanwendung und die Module als Professional Edition bereit. Kontakt aufnehmen

Die Herausforderung

Wenn Antworten fehlen, wird KI‑Governance zum Engpass

Für jede KI‑Anwendung muss schnell geklärt sein: Was ist im Einsatz? Wie wurde es bewertet? Warum wurde es freigegeben? Sind diese Informationen verteilt, entstehen Verzögerungen und zusätzlicher Prüfaufwand.

Was ist im Einsatz?

Zweck, Status, Verantwortliche und Kritikalität neuer KI‑Anwendungen sind nicht zentral erfasst. Der tatsächliche Bestand bleibt unklar.

Wie wurde es bewertet?

Datenschutz, Informationssicherheit, Recht und Fachbereich dokumentieren getrennt. Ein abgestimmtes Risikobild fehlt.

Warum wurde es freigegeben?

Begründungen, Auflagen und Nachweise sind nicht durchgängig verknüpft. Entscheidungen lassen sich später nur mit Aufwand belegen.

Wenn eine Antwort fehlt, bleibt die Entscheidungsgrundlage lückenhaft.

Versatile AI Risk Assessment im Einsatz

Einblicke aus dem Assessment‑Ablauf

Vom Systemkontext bis zur DSGVO‑Einordnung: Jede Ansicht stammt aus der Community Edition und zeigt, wie Eingaben, Bewertungen und Nachweise zusammenwirken.

Wie Versatile AI Risk Assessment Transparenz schafft

So entsteht eine nachvollziehbare KI‑Risikobewertung

Versatile AI Risk Assessment verbindet Erfassung, Bedrohungsanalyse, Risikobewertung, regulatorische Einordnung und Exporte in einem durchgängigen Arbeitsablauf. Jeder Schritt baut nachvollziehbar auf dem vorherigen auf.

  1. System und Einsatzkontext erfassen

    Zweck, Datenarten, Verantwortliche, Einsatzphase und Kritikalität des KI‑Systems festhalten.

  2. Relevante Bedrohungen bestimmen

    Den kuratierten Katalog anwenden, Relevanz prüfen und das inhärente Risiko bewerten.

  3. Kontrollen und Restrisiko dokumentieren

    Bestehende und geplante Maßnahmen, ihre Begründung und das verbleibende Restrisiko festhalten.

  4. EU AI Act und DSGVO bewerten

    Rolle, Risikoklasse, Pflichten, Datenschutzfragen und DSFA‑Bedarf für die fachliche Prüfung dokumentieren.

  5. Nachweise exportieren und anbinden

    Berichte und maschinenlesbare Formate für Freigaben, Prüfungen und nachgelagerte Systeme bereitstellen.

  • CMDBAm Configuration Item verknüpft
  • ITSM‑ToolsAnhang an Tickets & Changes
  • EA‑RepositoryIn der Systemlandschaft verortet
  • KI‑InventarAI‑Register · EU AI Act
  • Risikoregister (GRC)Restrisiken ins GRC‑Tool
  • ISMS & AuditISO 27001 · Revision
Welcher Arbeitsalltag ist Ihrer?

Vier Situationen. Vier passende Wege mit Versatile AI Risk Assessment.

Gute Governance beginnt nicht bei einer Feature‑Liste, sondern bei den Menschen, die Verantwortung tragen. Finden Sie sich in einer der Situationen wieder – und sehen Sie sofort, welche Variante Ihre Arbeit unterstützt.

Peter, Katrin, Anna und Thomas sind fiktive Beispielprofile mit illustrativen Zitaten, keine Kundenstimmen.

Peter möchte verstehen, wie es funktioniert.

Datenschutz · Informationssicherheit · Forschung & Weiterbildung

Bevor er ein Projekt startet, möchte Peter eine strukturierte KI‑Risikobewertung selbst nachvollziehen – ohne Installation, Benutzerkonto oder Verpflichtung.

„Ich möchte die Methodik an einem vollständigen Beispiel erleben, bevor ich über einen produktiven Einsatz entscheide.“
  • Ein vollständiges Beispiel‑Assessment nachvollziehen
  • Bedrohungen und Kontrollen selbst bewerten
  • EU AI Act und DSGVO im Zusammenhang sehen
  • PDF‑Bericht erzeugen und Arbeitsstand als Projektdatei sichern
Passende Variante für PeterKostenfrei

Community Edition

Die vollständige Anwendung mit Beispieldaten läuft direkt im Browser. Kein Server, keine Anmeldung und keine Übertragung von Assessment‑Daten.

  • Sofort nutzbarOhne Installation oder Einführungsprojekt.
  • Fachlich vollständigAssessment, Einordnung und PDF‑Bericht.
  • Portabler ArbeitsstandAuto‑Save sowie Projektdatei für Sicherung und Gerätewechsel.
  • NichtkommerziellPersönliche Nutzung, Bildung, Forschung und Nonprofit.
Transparenz und Vertrauen

Transparenz schaffen. Transparent sein.

Bewertungsdaten bleiben im Browser. Die Anwendung arbeitet ohne Tracking und legt Komponenten, Schwachstellenstatus und Lizenzen offen. Damit können IT, Informationssicherheit und Einkauf den Einsatz vor der Freigabe selbst prüfen.

Die Prüfmappe zu jeder Lieferung Vier Belege, die Sie vor der Freigabe eigenständig prüfen können.

Alle Belege stammen aus dem aktuellen Community‑Bundle und liegen jeder Lieferung bei. IT, Informationssicherheit und Einkauf können sie eigenständig prüfen. Die fachlichen Kataloge umfassen aktuell 2.546 geprüfte Einzelinhalte aus 63 benannten Quellen (Bedrohungsanalyse, EU AI Act, DSGVO/EDPB).

Preise für die Offline‑Editionen

Einmal erwerben, dauerhaft nutzen

Die Community Edition bleibt dauerhaft kostenfrei. Professional und Enterprise erwerben Sie einmalig; die gelieferte Version bleibt zeitlich unbegrenzt nutzbar. Pflege, Aktualisierungen und Support verlängern Sie nach zwölf Monaten bei Bedarf.

Konditionen für Professional und Enterprise

Lizenzmodell Einmal erwerben Die vereinbarte Version dauerhaft nutzen.
Im Preis enthalten 12 Monate Pflege Aktualisierungen und ausgewiesener Support.
Danach Auf Wunsch verlängern Keine automatische Verlängerung.
Community Edition

Kostenfrei lokal und nichtkommerziell arbeiten

Dauerhaft kostenfrei
0 €

für den erlaubten nichtkommerziellen Umfang

Im ersten Jahr enthalten Community‑Updates nach Verfügbarkeit
Leistungsumfang
  • Assessment: Systemkontext, Bedrohungen, EU AI Act und DSGVO
  • Lokaler Arbeitsstand: Auto‑Save und versionierte Projektdatei
  • PDF‑Bericht: mit Community‑Hinweis für den nichtkommerziellen Einsatz
Folgekosten 0 € keine Verlängerung erforderlich
Live‑Demo starten
Professional Offline

KI‑Systeme produktiv bewerten und steuern

Einmaliger Lizenzpreis
2.490 €
zzgl. MwSt.

je personengebundener Lizenz

Im ersten Jahr enthalten 12 Monate Pflege, Aktualisierungen und E‑Mail‑Support
Leistungsumfang
  • Portfolio: mehrere KI‑Systeme lokal verwalten
  • Vollständige Exporte: PDF, DOCX, XLSX, CSV, JSON und OSCAL
  • Produktiver Einsatz: kommerzielle Nutzung und belastbare Nachweispakete
Ab dem 2. Jahr 490 € / Jahr optional, ohne automatische Verlängerung
30-Minuten‑Fit‑Check anfragen
Enterprise / White‑Label Offline

In Ihre Marke und Systemlandschaft integriert

Einstiegspreis
ab 12.900 €
zzgl. MwSt.

pro Organisation und vereinbartem Lieferumfang

Im ersten Jahr enthalten White‑Label‑Basis, Abnahmeunterlagen und 12 Monate Pflege
Leistungsumfang
  • White‑Label: Marke, Sprache und Auftritt anpassen
  • Eigene Methodik: Kataloge, Modelle und Vorlagen integrieren
  • Systemübergaben: EAM-, GRC- und ITSM‑Prozesse anbinden
Ab dem 2. Jahr ab 1.980 € / Jahr abhängig vom vereinbarten Lieferumfang
Festpreisangebot anfragen
Der Business Case für Ihr Budget

Warum sich 2.490 € häufig schon beim ersten KI‑System rechnen

Eine manuelle KI‑Risikoanalyse nach EU AI Act und DSGVO bindet Fachressourcen oder verursacht Beratungskosten. Versatile AI Risk Assessment macht daraus strukturierte Arbeit von Stunden statt Tagen. Zur Einordnung typische Marktspannen:

Methode Typischer Aufwand Ergebnis und Risiken
Manuelle Prüfung in Excel oder Word 25–40 Arbeitsstundenintern oft 2.500–4.000 € Aufwand je KI‑System Verteilte Tabellen, lückenhafte Nachweise und hoher Abstimmungsaufwand zwischen IT, Recht und Fachbereich.
Externe Fachberatung 4.000–12.000 €je Assessment oder Mandat Einmaliges Gutachten mit festem Stand: jede Folgeanpassung wird erneut beauftragt und bezahlt.
SaaS‑Plattform im Abo 6.000–15.000 € pro Jahrlaufend, etwa 500–1.250 € pro Monat Wiederkehrende Kosten, Anbieterbindung und Bewertungsdaten in der Cloud eines Drittanbieters.
Professional Offline 2.490 € einmaligoptional 490 € pro Jahr ab dem zweiten Jahr Rechnet sich häufig schon beim ersten System: alle Daten bleiben lokal, standardisierte Prüfberichte, zeitlich unbegrenzt nutzbar.

Für freie Prüfer und Datenschutzberater: Die Lizenz ist oft schon mit dem ersten abgerechneten Kundenmandat refinanziert.

Versatile AI Risk Assessment ConnectedDesign‑Partner‑Preview · nicht allgemein verfügbar

Ein gemeinsamer Arbeitsstand für Teams, Rollen und Freigaben, betrieben in Ihrer Umgebung

Versatile AI Risk Assessment Connected überführt den vollständigen Assessment‑Ablauf in einen zentralen Mehrbenutzerbetrieb. Teams arbeiten am selben Stand, Zugriffe folgen klaren Rollen, die Anmeldung läuft über Ihren Identity Provider und Review‑Workflow sowie Audit‑Trail machen Entscheidungen nachvollziehbar. Der Grundsatz bleibt derselbe: Ihre Daten bleiben in Ihrer Umgebung.

Alle Ansichten sind Original‑Screenshots aus einem laufenden Referenz‑Stack mit Demo‑Daten; Personas und die Marke „Musterbank AG“ sind fiktiv. Connected ist noch kein Bestandteil der heutigen Editionen; Umfang und Termine legen wir gemeinsam mit Pilotpartnern fest.

Funktionen

Was der Connected‑Build für Teams hinzufügt

Sechs Bausteine machen aus dem einzelnen Assessment einen gemeinsamen, nachvollziehbaren Arbeitsstand.

Workspaces mit Review‑Workflow

Assessments liegen zentral je Team oder Mandant. Jeder Stand durchläuft einen klaren Ablauf von Entwurf über Prüfung bis Freigabe und Archiv. Freigegebene Stände sind gesperrt; nur Berechtigte können sie wieder öffnen.

Acht Rollen, klare Verantwortung, SSO

Die Anmeldung läuft über Ihren Identity Provider; die Anwendung selbst verwaltet keine Passwörter. Wer die Struktur und den Betrieb verwaltet, sieht keine Inhalte; wer Inhalte prüft, ändert nichts. So bleiben Administration, fachliche Bewertung und Freigabe klar voneinander getrennt. Besonders sensible Aktionen erfordern eine erneute Anmeldung.

Vertraulichkeit nach dem Need‑to‑know‑Prinzip

Vertrauliche Bewertungen sehen nur die Personen, die dafür benannt sind. In den Listen und Kennzahlen aller anderen Rollen tauchen sie nicht auf.

Gemeinsame Versionierung mit klarer Historie

Jeder Speicherstand wird auf dem Server versioniert. Bearbeitungssperren und sichtbare Konflikthinweise koordinieren gleichzeitige Änderungen. Der Audit‑Trail macht Entwicklung und Freigaben für berechtigte Teams nachvollziehbar.

Cockpit, Inventar und Kennzahlen

Das Governance‑Cockpit fasst Risiko‑Index, Abdeckung und offene Punkte bis zur Management‑Zusammenfassung in Klartext zusammen. Das KI‑Inventar hält den Bestand aktuell, mit Filtern und Volltextsuche.

Alle Exporte an Bord

Berichte und Arbeitsstände als PDF, XLSX, CSV, DOCX und JSON, dazu Anbindungen an EAM- und ITSM‑Systeme, direkt aus der Auswertung.

Betrieb und Sicherheit

Secure by Design und in Ihrer Infrastruktur betrieben

Souveränität Alles läuft bei Ihnen

Kein SaaS‑Anteil, keine externen Abhängigkeiten zur Laufzeit, keine Datenabflüsse. Der Stack läuft auf Ihrer Hardware oder in Ihrer Cloud und bleibt bis in abgeschottete Umgebungen betreibbar. Sie behalten die Hoheit über Daten, Betrieb und Aktualisierungen.

Datensicherheit Sichere Standards ab Stunde null

Sichere Standardwerte statt nachträglicher Konfiguration: verschlüsselte Verbindungen, strenge Inhaltsrichtlinien, Sitzungs- und Zugriffsschutz sowie Bestätigungen für sensible Aktionen sind von Beginn an aktiv, in jeder Ausbringungsvariante.

Härtung Minimale Angriffsfläche, belegbar geliefert

Die Anwendung wird aus einem minimalen Container ohne Shell und Paketmanager ausgeliefert; alle Dienste laufen unprivilegiert und ohne Möglichkeit zur Rechteausweitung. Jedes Release ist über Stückliste (SBOM), Schwachstellenstatus (VEX) und Prüfsummen unabhängig nachvollziehbar.

White‑Label

Dieselbe Anwendung, Ihre Marke, durchgängig in jeder Ansicht

Bereitstellung und Zusammenarbeit

Zwei Betriebsmodelle für unterschiedliche Arbeitsweisen.

Community, Professional Offline, Enterprise / White‑Label Offline und Connected teilen denselben methodischen Kern. Sie unterscheiden sich darin, wo die Anwendung betrieben wird, wie Menschen zusammenarbeiten und wie Ergebnisse übergeben werden.

Offline

Eigenständig, portabel und direkt einsatzbereit.

Die Offline‑Varianten laufen als vollständige browserbasierte Anwendung auf dem jeweiligen Gerät. Anwendung und Assessment‑Daten bleiben lokal, die Arbeit ist auch in geschützten oder wechselnden Umgebungen möglich und Ergebnisse werden gezielt als Datei oder Nachweispaket übergeben.

Direkt im BrowserLokal und portabelKontrollierte Übergabe
Connected · selbst gehostet

Gemeinsam, rollenbasiert und zentral organisiert.

Connected wird für Organisationen entwickelt, in denen mehrere Rollen an einem gemeinsamen, verbindlichen Stand arbeiten. Rechte, Review, Freigabe, Versionierung und Historie werden in der Infrastruktur der Organisation zusammengeführt – self‑hosted und nicht als Anbieter‑SaaS.

Gemeinsamer ArbeitsstandRollen und RechteNachvollziehbare Historie

Die Vergleichstabelle kann horizontal gescrollt werden.

Variantenvergleich nach Anforderungen, Betrieb und Verfügbarkeit
Was brauchen Sie? CommunityDauerhaft & nichtkommerziellProfessional OfflineProduktiv & eigenständigEnterprise / White‑Label OfflineMarke & MethodikConnectedZentrale Zusammenarbeit
Lokaler Betrieb als Einzeldatei ohne ServerEnthaltenEnthaltenEnthaltenNicht enthalten
Kommerzielle, produktive AssessmentsNicht enthaltenEnthaltenEnthaltenIm Pilotumfang
Mehrere Assessments / KI‑Systeme1 aktiver Stand; weitere per ProjektdateiLokales PortfolioLokales PortfolioZentrales KI‑Inventar im Pilotumfang
Vollständige Exporte & EvidenzpaketePDF + ProjektdateiEnthaltenEnthaltenIm Pilotumfang
Eigene Marke, Kataloge & ÜbergabenNicht enthaltenNicht enthaltenEnthaltenNach Vereinbarung
SSO, zentrale Rollen & RechteNicht enthaltenNicht enthaltenNicht enthaltenIm Pilotumfang
Review, Freigabe & Audit‑TrailNicht enthaltenNicht enthaltenNicht enthaltenIm Pilotumfang
BetriebAuf Ihrem GerätAuf Ihrem GerätAuf Ihrem GerätSelf‑hosted in Ihrer Infrastruktur
VerfügbarkeitJetzt testenKontakt aufnehmenKontakt aufnehmenIn Entwicklung · Pilot / Partner
Community Dauerhaft & nichtkommerziell
Lokaler Betrieb als Einzeldatei ohne Server
Enthalten
Kommerzielle, produktive Assessments
Nicht enthalten
Mehrere Assessments / KI‑Systeme
1 aktiver Stand; weitere per Projektdatei
Vollständige Exporte & Evidenzpakete
PDF + Projektdatei
Eigene Marke, Kataloge & Übergaben
Nicht enthalten
SSO, zentrale Rollen & Rechte
Nicht enthalten
Review, Freigabe & Audit‑Trail
Nicht enthalten
Betrieb
Auf Ihrem Gerät
Verfügbarkeit
Jetzt testen
Professional Offline Produktiv & eigenständig
Lokaler Betrieb als Einzeldatei ohne Server
Enthalten
Kommerzielle, produktive Assessments
Enthalten
Mehrere Assessments / KI‑Systeme
Lokales Portfolio
Vollständige Exporte & Evidenzpakete
Enthalten
Eigene Marke, Kataloge & Übergaben
Nicht enthalten
SSO, zentrale Rollen & Rechte
Nicht enthalten
Review, Freigabe & Audit‑Trail
Nicht enthalten
Betrieb
Auf Ihrem Gerät
Verfügbarkeit
Kontakt aufnehmen
Enterprise / White‑Label Offline Marke & Methodik
Lokaler Betrieb als Einzeldatei ohne Server
Enthalten
Kommerzielle, produktive Assessments
Enthalten
Mehrere Assessments / KI‑Systeme
Lokales Portfolio
Vollständige Exporte & Evidenzpakete
Enthalten
Eigene Marke, Kataloge & Übergaben
Enthalten
SSO, zentrale Rollen & Rechte
Nicht enthalten
Review, Freigabe & Audit‑Trail
Nicht enthalten
Betrieb
Auf Ihrem Gerät
Verfügbarkeit
Kontakt aufnehmen
Connected Zentrale Zusammenarbeit
Lokaler Betrieb als Einzeldatei ohne Server
Nicht enthalten
Kommerzielle, produktive Assessments
Im Pilotumfang
Mehrere Assessments / KI‑Systeme
Zentrales KI‑Inventar im Pilotumfang
Vollständige Exporte & Evidenzpakete
Im Pilotumfang
Eigene Marke, Kataloge & Übergaben
Nach Vereinbarung
SSO, zentrale Rollen & Rechte
Im Pilotumfang
Review, Freigabe & Audit‑Trail
Im Pilotumfang
Betrieb
Self‑hosted in Ihrer Infrastruktur
Verfügbarkeit
In Entwicklung · Pilot / Partner

Die passende Variante ergibt sich aus Ihrem Arbeitskontext.

Offline unterstützt eigenständige, portable und klar abgegrenzte Arbeit. Connected ist für einen gemeinsamen Datenstand mit mehreren Rollen und geregelten Freigaben vorgesehen. Beide Modelle halten Betrieb und Daten in Ihrer Kontrolle.

Vor dem Gespräch

Antworten auf die wichtigsten Fragen vor dem Einsatz

Von Datenflüssen und Bereitstellung bis zu Nachweisen, regulatorischer Einordnung und Beschaffung: Hier finden Sie die entscheidenden Antworten.

Was kann ich in der Live‑Demo selbst ausprobieren?

Sie öffnen die vollständige Community Edition direkt im Browser: Sie bewerten das Beispiel‑KI‑System, prüfen die systemtypbasierte Bedrohungsauswahl, erzeugen PDF‑Berichte und sichern den Arbeitsstand als versionierte Projektdatei für einen späteren Re‑Import. Komplett ohne Anmeldung, ohne echte Daten und ohne Datenübertragung an einen Server.

Welche Daten verlassen den Browser?

Keine Assessment‑Daten werden automatisch übertragen. Der Arbeitsstand wird automatisch im lokalen Browser‑Speicher gesichert. Nur wenn Sie selbst einen PDF‑Bericht oder eine Projektdatei exportieren, entsteht eine Datei außerhalb der Anwendung.

Wie transparent ist die Methodik dahinter?

Ein Werkzeug, das Transparenz fördert, muss sich selbst daran messen lassen. Zur Bauweise liegen der Anwendung eine Stückliste der Komponenten (SBOM), der Schwachstellenstatus (VEX) und die verwendeten Lizenzen bei; so lässt sich Versatile AI Risk Assessment vor der Freigabe unabhängig prüfen. Auch die fachlichen Inhalte sind abgesichert: Bedrohungskatalog, EU‑AI‑Act- und DSGVO‑Inhalte, zusammen mehr als 2.500 geprüfte Einzelinhalte, durchlaufen einen dokumentierten Review- und Freigabeprozess mit benannten Quellen und automatischen Prüfschritten. Den Professional- und Enterprise‑Lieferungen liegt dieser Nachweis als Content‑Assurance‑Dokumentation bei: Katalogstand, Quellenverzeichnis, Prüfergebnisse und Prüfsumme.

Bin ich durch die Nutzung automatisch rechtssicher und konform?

Nein. Versatile AI Risk Assessment schafft die Transparenz und Struktur für genau diese Entscheidungen: Es zeigt, ordnet und dokumentiert. Die abschließende rechtliche, fachliche und regulatorische Einordnung nehmen die verantwortlichen Rollen Ihrer Organisation vor – Versatile AI Risk Assessment garantiert oder bescheinigt sie nicht.

Wie sieht das Preismodell aus?

Die Community Edition bleibt kostenfrei. Professional Offline kostet 2.490 € einmalig je personengebundener Lizenz; zwölf Monate Pflege, Aktualisierungen und E‑Mail‑Support sind enthalten. Ab dem zweiten Jahr kann die Pflege für 490 € pro Jahr verlängert werden. Enterprise / White‑Label Offline beginnt bei 12.900 € einmalig pro Organisation und vereinbartem Lieferumfang; die Pflege beginnt ab dem zweiten Jahr bei 1.980 € pro Jahr. Alle Beträge verstehen sich zuzüglich Umsatzsteuer. Die gelieferte Version bleibt auch ohne Pflegeverlängerung nutzbar; es gibt keine nutzungsabhängige Abrechnung und keine automatische Verlängerung.

Wie werden Community, Professional, Enterprise und Connected bereitgestellt?

Die Community Edition und der Standardbetrieb laufen als client‑seitige Einzeldatei ohne Server im Hintergrund. Professional ergänzt die Funktionen für den produktiven Einsatz. Enterprise ergänzt White‑Label, kundenspezifische Kataloge und Anbindungen. Connected ist davon getrennt die zentrale Mehrbenutzer‑Fassung in Entwicklung für den Betrieb in Ihrer Umgebung.

Welche Ergebnisse kann ich intern weitergeben?

Je nach Edition entstehen Berichte (PDF), Arbeitsmappen (XLSX) und maschinenlesbare Formate (CSV, JSON) sowie Anbindungen an EAM- und ITSM‑Systeme. Das ergibt ein Nachweispaket für Freigaben, interne Prüfungen, Due Diligence, Einkauf und Kundenfragen.

Unterstützen Sie uns bei der internen Beschaffung und IT‑Security‑Prüfung?

Ja. Für Ihre Beschaffung und IT‑Security‑Prüfung stellen wir auf Anfrage eine belastbare Prüfgrundlage bereit: Datenfluss, Betriebsmodell, Lieferumfang, Stand der Kataloge, eingesetzte Fremdsoftware sowie SBOM/VEX‑Unterlagen. Damit erhalten IT, Informationssicherheit, Einkauf und Compliance eine fundierte Grundlage für die Einführungsentscheidung.

Gibt es eine zentrale Mehrbenutzer‑Version (Connected)?

Ja. Versatile AI Risk Assessment Connected führt Teams auf einem gemeinsamen, zentral abgelegten Stand in Ihrer Umgebung zusammen. Die Anmeldung läuft über Ihren Identity Provider. Das Rollen- und Rechtekonzept steuert Verantwortung und Zugriff, Review‑Workflow und Audit‑Trail machen jede Änderung nachvollziehbar. Alle Ansichten in der Connected‑Sektion sind Original‑Screenshots aus dem laufenden Referenz‑Stack. Als Partner setzen Sie den Stand früh ein und bestimmen die Prioritäten mit.

Kontakt

Lassen Sie uns den passenden nächsten Schritt klären

Ob Sie Professional beauftragen, Enterprise oder White‑Label anpassen oder Connected als Partner mitgestalten möchten: Schildern Sie uns kurz Ihr Vorhaben. Wir melden uns persönlich mit den passenden nächsten Schritten, in der Regel innerhalb eines Werktags. Ihre Angaben werden erst beim Absenden an uns übertragen.

Ihr Anliegen

Ihre Daten

Details zur Nachricht

Die mit einem * gekennzeichneten Felder sind Pflichtfelder.